01:33:54 ! Balyoshi (Ping timeout: 240 seconds) 01:40:09 ! ash (Quit: 無問題) 07:15:59 Morris -> MorrisWork 07:38:57 ! Prof_M (Read error: Connection reset by peer) 07:39:18 + Prof_M (Prof_M!moriarty@i222-150-220-23.s02.a004.ap.plala.or.jp) to #ぱそ@cre 07:39:27 Mode by aba[AWAY]: #ぱそ@cre +o Prof_M 08:00:13 + Prof_M_ (Prof_M_!moriarty@i222-150-220-23.s02.a004.ap.plala.or.jp) to #ぱそ@cre 08:00:21 Mode by aba[AWAY]: #ぱそ@cre +o Prof_M_ 08:01:54 ! Prof_M (Ping timeout: 240 seconds) 08:58:15 koi-chan[away] -> koi-chan 09:03:25 + windfall_ (windfall_!windfall@210-194-174-230.rev.home.ne.jp) to #ぱそ@cre 09:04:03 ! akiraani (Quit: 心の豊かさをHDDの中に求めれば、部屋なんて狭くても良い) 09:04:42 ! windfall (Ping timeout: 240 seconds) 09:05:35 + akiraani (akiraani!akiraani@KD106154007206.au-net.ne.jp) to #ぱそ@cre 09:09:04 + akiraani_ (akiraani_!akiraani@KD106154000175.au-net.ne.jp) to #ぱそ@cre 09:11:05 ! akiraani (Ping timeout: 256 seconds) 10:23:20 + Balyoshi (Balyoshi!username@k161241.ppp.asahi-net.or.jp) to #ぱそ@cre 10:23:33 Mode by aba[AWAY]: #ぱそ@cre +o Balyoshi 10:25:34 ! Balyoshi (Client Quit) 10:25:36 + Balyoshi (Balyoshi!username@k161241.ppp.asahi-net.or.jp) to #ぱそ@cre 10:25:42 Mode by aba[AWAY]: #ぱそ@cre +o Balyoshi 12:12:45 漫画違法配信サイトを覗いていたら、仮想通貨のマイニングに利用されている案件なんですけど 12:13:23 技術的にどうやればサイトを閲覧しているだけでマイニングに利用されるのかが全然わからないんですよ 12:13:41 どなたかご存知だったりしませんか? 12:15:58 aba[f]0 -> aba[f] 12:16:51 koi-chan -> koi-chan[away] 12:32:13 koi-chan[away] -> koi-chan 12:32:18 単にスクリプトを仕込むだけでわ 12:33:53 えっと?? 12:34:32 https://www.fortinet.co.jp/security_blog/180207_the-growing-trend-of-coin-miner-javascript-infection.html 12:34:32 (Toybox) FetchTitle: JavaScriptを使った仮想通貨マイニングの感染拡大 - フォーティネット 12:35:48 違法配信サイトに、マイニング用のスクリプトを仕込む。そのスクリプトに汚染されたページを開く度に、マイニングをページを開けているユーザのCPUで実行する。 12:36:03 結果はスクリプトの配布元が回収する。 12:36:19 例えば動画が勝手に表示されるような仕組みで 12:36:41 その動画にマイニング用のプログラムを仕込んでおければ、勝手にマイニングさせられるわけだ。 12:37:01 #実際には今のところそんな分かりやすい脆弱性はないだろうけど 12:37:35 違法漫画配信サイトなら、「ここをクリックして漫画を表示」って言ってやれば 12:37:50 みんな何も考えずにクリックするだろうしな 12:38:55 セキュリティソフトなどでちゃんと防がないと、いつの間にか、自分のパソコンやスマホは、色んな発信元によるマイニング農場に。と。 12:39:41 なるほど 12:39:46 ありがとうございます。 12:44:45 さっきNMさんが上げたページ見るとyoutubeなんかでも汚染されてるのだなぁ。過去だと広告配信系でも色々有ったが。 12:58:12 youtubeも汚染されるんだ…… 13:30:10 どう伝えれば良いのか、ちょっと思い付かないのだけど。 13:30:27 Youtubeのサーバがハッキングされてる、とかじゃなくて。 13:31:58 Youtubeなどが載せてる広告用スペースは、他のWeb広告会社のサーバが提供している。そこに抜け穴があったりする。 13:32:50 まぁ結果的にはその汚染された広告が出たらやられるわけなんだけども。 15:52:27 ! kairi (Quit: See you...) 17:20:17 ! Balyoshi (Ping timeout: 248 seconds) 17:44:30 ほむほむ 18:16:55 koi-chan -> koi-chan[away] 19:07:51 + LizardMen (LizardMen!LZD@gc202-137-185-11.gctv.ne.jp) to #ぱそ@cre 19:11:07 + Balyoshi (Balyoshi!username@k161241.ppp.asahi-net.or.jp) to #ぱそ@cre 19:11:17 Mode by aba[AWAY]: #ぱそ@cre +o Balyoshi 20:22:21 + aspha (aspha!UserID@p394230-ipngn200407otsu.shiga.ocn.ne.jp) to #ぱそ@cre 20:22:48 MorrisWork -> Morris 20:25:00 + Prof_M (Prof_M!moriarty@i222-150-223-214.s02.a004.ap.plala.or.jp) to #ぱそ@cre 20:25:11 Mode by aba[AWAY]: #ぱそ@cre +o Prof_M 20:26:42 ! Prof_M_ (Ping timeout: 240 seconds) 20:34:49 + V-zEn (V-zEn!V-zEn@27.250.2.103.shared.user.transix.jp) to #ぱそ@cre 20:36:05 もっそり。 20:36:15 http://www.itmedia.co.jp/news/articles/1804/10/news075.html 20:36:15 (Toybox) FetchTitle: 「LINE対抗ではない」 携帯3社、電話番号で送受信できる新メッセージサービス「+メッセージ」導入 5月9日から - ITmedia NEWS 20:36:29 たまには、こんな話題も振ってみる。 20:37:02 送信にいちいちお金がかかるので、微妙に使い道のなくなっていたSMSだが 20:37:23 機能拡張、無料化(パケット代は発生する) 20:37:35 まあ、LINE対抗じゃないとはいっても 20:37:45 LINE対抗デスヨネ? 20:38:20 RCSという規格に準拠してるんだけど 20:38:31 >Android標準のメッセージアプリなど、RCSに対応するサードパーティー製アプリでは利用できない。 20:38:40 って、ごめん意味がわからない。 20:42:31 https://japan.cnet.com/article/35117517/ 20:42:31 (Toybox) FetchTitle: (タイトルなし) 20:42:52 cnetにも記事があったので、貼っておく。 20:43:04 >「LINEへの対抗意識は全くない」--携帯3社そろい会見、「+メッセージは正常進化」 21:14:48 + ash_ (ash_!ash@61-27-134-148.rev.home.ne.jp) to #ぱそ@cre 21:32:59 koi-chan[away] -> koi-chan 21:42:12 + kairi (kairi!UserID@i114-185-199-180.s41.a030.ap.plala.or.jp) to #ぱそ@cre 22:06:38 LINE対抗ではない……ってのだけは間違いないと思うw 22:07:22 だってっきゃりあおうだんできないんじゃどうやっても対抗できないじゃん…… 22:08:36 というか、プロトコル決まってるんだから、その気になればLINEから受信だってできると思うんですが…… 22:11:27 しかし、本当に謎だね……>サードパーティー製アプリで受信できない 22:14:18 どうせ、なんかけったいな独自拡張入れてるんだろうけど 22:17:58 それか、意図的にサードパーティーアプリが受信できないような認証フェイズをつっこんでるとか 22:23:39 koi-chan -> koi-chan[away] 22:23:39 ! Prof_M (Read error: Connection reset by peer) 22:24:13 + Prof_M (Prof_M!moriarty@i222-150-223-214.s02.a004.ap.plala.or.jp) to #ぱそ@cre 22:24:22 Mode by aba[AWAY]: #ぱそ@cre +o Prof_M 22:51:29 ! V-zEn (Ping timeout: 248 seconds) 23:02:59 ! aspha (Quit: See you...)